2Komponenty VPN

Siete VPN používajú na zabezpečenie šifrovacie tunelovacie protokoly a poskytujú ochranu proti odpočúvaniu paketov (Packet Sniffing), zaručujú zodpovedajúcu autentizáciu a deklarujú úplnosť správ, t.j. ich integritu.

Komponenty potrebné na vybudovanie VPN spojenia sú:

  • existujúca sieť typu LAN alebo samostatný terminál (napr. PC, notebook, netbook, a pod.),
  • dostupné pripojenie do Internetu,
  • VPN brány, tzv. VPN Gateways (napr.: smerovače, firewally, VPN koncentrátory) a
  • zodpovedajúce programové vybavenie (software) potrebné na budovanie a spravovanie VPN tunelov.
  1. Spojenie sieť-sieť (Site-to-Site alebo LAN-to-LAN)

Tento typ spojenia sietí cez VPN je využívaný na prepojenie geograficky rozptýlených miest obdobným spôsobom, ako keby boli tieto lokality prepojené prenajatou linkou alebo inou WAN (Wide Area Network) technológiou (napr. Frame Relay, ATM (Asynchronous Transfer Mode)). Výhodou takéhoto prepojenia je zdieľanie podnikového intranetu alebo extranetu s pracovným partnerom. V tejto topológii používatelia posielajú a prijímajú dáta prostredníctvom VPN brány, ktorou býva zvyčajne smerovač alebo server. VPN brána je zodpovedná za šifrovanie odchádzajúcej premávky a jej smerovanie do VPN tunela v Internete k protiľahlej VPN bráne cieľovej siete. Táto VPN brána odoberie hlavičku paketu, dešifruje jeho obsah a následne doručí paket cieľovému používateľovi vo vnútri cieľovej siete.

  1. Spojenie typu vzdialený prístup (Remote-Access)

Pracovníci v teréne alebo domáci pracovníci využívajú vzdialený prístup VPN pripojením veľmi často. V minulosti boli títo vzdialení pracovníci pripájaní telefónnymi linkami, čo znamenalo nízku rýchlosť prenosu spojenú s vysokými nákladmi na prevádzku. V súčasnosti ale už väčšina z nich disponuje rýchlym prístupom do Internetu priamo z domu prostredníctvom širokopásmových technológií a môžu tak vybudovať kvalitné VPN spojenie.

Každý používateľ má zvyčajne nainštalovaného VPN klienta, t.j. software, ktorý zapuzdruje a šifruje pakety pred tým, ako ich odošle cez Internet do cieľovej VPN brány. Tento software tak významne uľahčuje pripojenie, keďže používateľovi stačia iba základné znalosti na vybudovanie kvalitného VPN spojenia.

image
Možnosti prepojenia pomocou VPN